Funktionen · 5 Min. Lesezeit
Verdächtige Aktivitäten erkennen und reagieren
Die Threat Detection wertet Anmeldungen und Postfach-Regeln alle 5 Minuten aus und aggregiert zusätzlich Microsofts eigene Sicherheitssignale.
Was erkannt wird
- Verdächtige Anmeldungen (ungewöhnliches Land, Risikostufe, untypische Zeit).
- Impossible Travel (zwei weit entfernte Logins in zu kurzer Zeit).
- Neue Mail-Weiterleitungs-/Versteckregeln.
- Passwort-Spray, riskante App-Zustimmungen, Änderungen an Admin-Rollen.
- Aggregierte Microsoft-Signale: Defender-Alerts, Identity-Risiken, riskyUsers.
Sofort reagieren (One-Click-Remediation)
- Sitzungen widerrufen – bestehende Tokens des Nutzers ungültig machen.
- Weiterleitungsregel deaktivieren – das stille Datenleck stoppen.
- App-Zugriff entziehen – die Zustimmung einer riskanten App widerrufen.
- Als gelesen markieren – bearbeitete Alarme bestätigen.
Doppelte Meldungen werden vermieden: derselbe Typ + Benutzer + Detail innerhalb einer Stunde erzeugt keinen neuen Eintrag. Wer lieber automatisch reagiert, nutzt Automatische Reaktion (Policies).
Verwandte Artikel
Bereit, loszulegen?
Verbinde deinen Microsoft-365-Tenant in wenigen Minuten – ohne Agent, ohne Installation.